V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kenX
V2EX  ›  路由器

x86 RouterOS 软路由的选择

  •  
  •   kenX · 2017-12-02 20:27:50 +08:00 · 24052 次点击
    这是一个创建于 2546 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近一直种草软路由,想入手。淘宝阿里巴巴大概看了一下,来去就那么几个方案:

    • CPU:常见的就 1037U 和 J1900,还有少数几款是 3215U/N3700/5005 等
    • 网卡:大部分是 82583v,少数 I211-AT,网口数量 4/6
    • 体积:mini pc 式外置 12v 供电 /1U 机架式内置电源模块,220v 直插

    需求:RouterOS 做出口,应用 PCQ 队列的以及少量防火墙规则的情况下做到 1Gbps 转发

    上面几个方案的 cpu 应该都足以处理 1Gbps 的转发,网卡该如何选择? 82583v 和 I211-AT 差别大吗? ROS 支持如何? 发热量如何?我更偏向于 mini 式的,可以塞到弱电箱里去,会不会发热大到影响运行的程度?

    淘宝上能找到的款就不发了,提一下我翻到的一款:AAEON FWS-2272。配置:N3350,板载 1G ddr4,4*I211,体积 155x90x33mm,很是心动。

    大家有什么推荐的吗?讨论一下

    55 条回复    2017-12-29 11:03:25 +08:00
    LukeChien
        1
    LukeChien  
       2017-12-02 22:12:34 +08:00 via Android
    g4560+h110
    digimoon
        2
    digimoon  
       2017-12-02 22:22:51 +08:00
    双十一刚好升级了一下,g4560+华擎的 h270 itx/ac 自带双网口
    chenjau
        3
    chenjau  
       2017-12-02 22:40:13 +08:00
    配置不用操心了. x86 随便哪个 cpu 都随便带. 特别是对家用来说.

    我 1037u 常年 5%左右的量( openwrt && $$). 感觉浪费弄了个 proxmox 再跑了 nginx 和 gitlab 还有一票 databse. 使用率都不过半.
    JoeyChan
        4
    JoeyChan  
       2017-12-02 22:56:24 +08:00
    lede 或者 openwrt 感觉扩展性更强些。
    KillAd
        5
    KillAd  
       2017-12-02 22:57:57 +08:00
    banana pi R2http://www.banana-pi.org/r2.html
    7zki
        6
    7zki  
       2017-12-02 23:27:09 +08:00 via Android
    i211 我记得 ros 不支持的吧。
    kenX
        7
    kenX  
    OP
       2017-12-02 23:30:53 +08:00
    @LukeChien
    @digimoon
    就算是 itx 体积还是太大了,暂时不考虑
    kenX
        8
    kenX  
    OP
       2017-12-02 23:32:36 +08:00
    @chenjau
    纯 1Gbps 转发确实应该没什么问题,但是开 QoS 就不一样,没试过,没底。
    kenX
        9
    kenX  
    OP
       2017-12-02 23:33:46 +08:00
    @JoeyChan 不准备用 opernwrt 或 lede 做主路由,因为要用 ROS 的 QoS。
    kenX
        10
    kenX  
    OP
       2017-12-02 23:34:29 +08:00
    @KillAd ROS 是需求的一部分,ARM 就算了。
    kenX
        11
    kenX  
    OP
       2017-12-02 23:35:47 +08:00
    @7zki 是啊,有考虑这个情况。不过 mikrotik 论坛上有人提到是可以识别 I211 的

    https://forum.mikrotik.com/viewtopic.php?t=115637

    `I'd first download ROS for x86 and test that i211 ethernets are recognized fine. `
    JoeyChan
        12
    JoeyChan  
       2017-12-02 23:39:02 +08:00
    低功耗的 U 发热量很小,所以基本都是被动散热,除非你路由所在环境本身就是个火炉,否则发热可以忽略。
    ender049
        13
    ender049  
       2017-12-02 23:43:27 +08:00
    ros 在 qos 上很有优势?
    没有详细了解过
    smallfount
        14
    smallfount  
       2017-12-02 23:47:36 +08:00
    @ender049 PCQ 的处理还是挺牛的....算得上简单高效吧...毕竟大部分时候不像商用的情况需要区分业务类型跟服务等级...好好排队就行..
    kenX
        15
    kenX  
    OP
       2017-12-02 23:49:51 +08:00
    @JoeyChan 是的,所以我也没有太在意散热这个问题。:D
    7654
        16
    7654  
       2017-12-02 23:53:21 +08:00
    ROS 的 licence 多少钱买的? Level 几?
    kenX
        17
    kenX  
    OP
       2017-12-03 00:08:00 +08:00
    @7654 x86 的只找到一家有卖,190 元,L4
    7zki
        18
    7zki  
       2017-12-03 01:02:34 +08:00 via Android
    我以前用的 n3700,2g 内存,还有淘宝 100 买的 8g 克隆盘,随便抹除升级。
    当时联通最多多拨到 600M/60M 的样子,防火墙规则也就三四条,不多。cpu 没上过 50%
    kenX
        19
    kenX  
    OP
       2017-12-03 01:25:57 +08:00
    @7zki
    嗯,cpu 确实不是什么大问题。网卡呢?需要特意选不。比如 82583v 和 i211 怎么选。
    另外克隆盘的应该是原 5.x 的破解,最高升到 6.x 初期几个版本,最新的估计不行。
    zn
        20
    zn  
       2017-12-03 01:43:00 +08:00
    有没有成品卖,不想折腾了
    blessme
        21
    blessme  
       2017-12-03 01:43:13 +08:00
    @kenX #19 克隆盘可以任意升级的,应该是绑定了硬盘识别码,但是识别码都被克隆了,可无限升级。
    kenX
        22
    kenX  
    OP
       2017-12-03 02:25:24 +08:00
    @zn 有成品,挺多的。
    venhow
        23
    venhow  
       2017-12-03 06:36:32 +08:00
    官网 mikrotik 选择型号,再淘宝
    有贵有便宜的。
    yanest
        24
    yanest  
       2017-12-03 09:32:56 +08:00
    买一台 ccr1009 算了,性能好还稳定
    7zki
        25
    7zki  
       2017-12-03 09:52:15 +08:00 via Android
    @kenX 最新的可以升级,硬盘 id 绑定了,随便升级,只要别格式化。
    我是螃蟹卡,网卡的话不太懂,不过英特尔有神秘加成,我推荐前者,可用情况下。
    chung
        26
    chung  
       2017-12-03 11:00:50 +08:00 via iPhone
    @kenX #7 AAEON FWS-2272 这货多少钱?看着不错的样子
    kenX
        27
    kenX  
    OP
       2017-12-03 11:58:24 +08:00
    @chung
    哈哈,这款我问过厂家了,新款估计内地还没有货,而且应该不便宜。我也觉得不错,发出来看看有没有朋友有渠道能搞到。
    kenX
        28
    kenX  
    OP
       2017-12-03 12:09:34 +08:00
    @yanest ccr1009 太贵了,还是看看便宜点的方案吧哈哈
    tywtyw2002
        29
    tywtyw2002  
       2017-12-03 13:57:38 +08:00
    跟我的路由器差不多

    我是 j3355,我用的是 vyos,在 exsi 下面装的,分了 2g 内存,硬盘用的 32g ssd。

    IPSEC 性能可以到 200Mbps.

    网卡我用的是 i350t4,支持虚拟化。
    kenX
        30
    kenX  
    OP
       2017-12-03 14:39:56 +08:00
    @tywtyw2002
    看错,一眼看成 J3455。
    我手上有块 J3455,但是跑 esxi 好像有点问题,板载的 8111GR 在 esxi 下面性能很弱。
    Halry
        31
    Halry  
       2017-12-03 14:51:29 +08:00 via Android
    我 x86 跑了个 lede+winserver+centos+win10,常年空闲,lede 就算 esxi 的 10g 虚拟网卡也没 20 占用率
    tywtyw2002
        32
    tywtyw2002  
       2017-12-03 15:06:25 +08:00
    @kenX #30 没啥区别,几百块钱买个 4 口网卡就行了。
    e1eph4nt
        33
    e1eph4nt  
       2017-12-03 15:23:37 +08:00
    lan 内部弄个交换机就行了,wan 出口那点儿量树莓派都没压力
    kenX
        34
    kenX  
    OP
       2017-12-03 15:33:54 +08:00
    @e1eph4nt
    需求是 RouterOS+PCQ 队列,树莓派真的做不了
    vertion
        35
    vertion  
       2017-12-03 15:53:13 +08:00
    RouterOS 目前 (6.40.5) 仍然未支持 i211,至少在我这里是认不出来的

    建议谨慎
    Osk
        36
    Osk  
       2017-12-03 15:53:41 +08:00
    种草了:
    SolidRun


    Quad 1.04GHz Intel Atom E8000 系列 cpu
    4GB RAM | 8GB eMMC

    U.P Board

    双核 4 核都有

    cpu 都是最近两年的 u

    好漂亮,好贵买不起买不起。。。
    tux
        37
    tux  
       2017-12-03 15:57:05 +08:00
    找个带千兆网口的笔记本,同时带 EXPRESS 接口的笔记本电脑,拓展 1 个 EXPRESS 接口的千兆网卡,成本很低,当软路由完全够用,而且自带键盘,屏幕,方便极了
    ioiioi
        38
    ioiioi  
       2017-12-03 16:03:31 +08:00
    虽然我有个 rb450g,但是手贱刷成了 openwrt,现在看到你们这么推崇 pcq,它好在哪儿?我都想刷回 ros 了。
    yingfengi
        39
    yingfengi  
       2017-12-03 16:04:11 +08:00 via Android
    D525 够了
    vertion
        40
    vertion  
       2017-12-03 16:11:13 +08:00
    @ioiioi 这玩意不是一直是买授权送路由器的吗。。。不用 ROS 你买这玩意不是浪费了
    ioiioi
        41
    ioiioi  
       2017-12-03 16:16:12 +08:00
    @vertion
    所以说当时脑热咯,我还把一台 rb493g 也刷成了 openwrt,:-<
    TrustyWolf
        42
    TrustyWolf  
       2017-12-03 17:18:56 +08:00
    如果预算够会海淘建议一步到位:
    Juniper SRX300 - US $259.00
    Juniper SRX300 JSB 授权 - US $280.00
    算上运费差不多 $550 左右
    kenX
        43
    kenX  
    OP
       2017-12-03 17:44:04 +08:00
    @vertion 感谢反馈,那 82583v 呢?
    kenX
        44
    kenX  
    OP
       2017-12-03 17:44:46 +08:00
    @Osk 看起来不错,我去看看
    kenX
        45
    kenX  
    OP
       2017-12-03 17:45:07 +08:00
    @tux 太大了,要塞进弱电箱的。
    kenX
        46
    kenX  
    OP
       2017-12-03 17:46:42 +08:00
    @TrustyWolf
    歪楼了,目前只想用 ROS,而且你这个预算高了不少。
    vertion
        47
    vertion  
       2017-12-03 17:53:34 +08:00
    @kenX 82583v 无问题,但是这卡有点老了,一般搭 d525 之类的弱鸡 CPU 比较多
    kenX
        48
    kenX  
    OP
       2017-12-03 18:11:06 +08:00
    @vertion
    淘宝上面很多 j1900 也是这卡,实在不行就 i211+esxi 去了
    vertion
        49
    vertion  
       2017-12-03 18:21:34 +08:00
    @kenX 这样意义并不大,ros 不支持 i211 的情况下,直通网卡已经无意义,如果不直通,nat 性能会打较大折扣,n3700 分配全部 4 个核心,纯 NAT 跑到 800M 已经吃掉接近 75%的 CPU 负载,如果再加上 PCQ 和防火墙规则会比较吃力
    kenX
        50
    kenX  
    OP
       2017-12-03 18:55:21 +08:00
    @vertion
    那我大概知道我需要什么机器了,估计 J1900+4*82583v 就够了。感谢实测数据!
    zhouqian
        51
    zhouqian  
       2017-12-03 20:12:46 +08:00
    N3710 + 8G 内存
    16G +256 SSD
    esxi
    目前感觉不错。
    powergx
        52
    powergx  
       2017-12-03 20:37:37 +08:00 via iPhone
    esxi 虚拟的 ros 已经用了 3 年了,非常稳定
    isler
        53
    isler  
       2017-12-08 21:23:59 +08:00
    小马软路由,从 3160 买到 3710,差不多有 10 个了,新出的被动散热机箱很好(不过弱电箱里还是用的带风扇的)
    vhus
        54
    vhus  
       2017-12-29 11:01:04 +08:00
    如果是家用,功耗还是主要问题,考虑官方设备吧。
    kenX
        55
    kenX  
    OP
       2017-12-29 11:03:25 +08:00
    @vhus 功率不是主要问题, 性能是.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1048 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 19:28 · PVG 03:28 · LAX 11:28 · JFK 14:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.